লেজারের চিফ টেকনোলজি অফিসার চার্লস গিলেমে ক্রিপ্টো সম্পদ ব্যবহারকারীদের সতর্ক করেছেন যে, একটি ডার্কস্পোর্ড নামের আইফোন আক্রমণ শৃঙ্খল বাস্তব আক্রমণে ব্যবহার হচ্ছে। ব্যবহারকারীদের শুধুমাত্র সাফারিতে একটি ম্যালিশিয়াস ওয়েবপেজ খোলা মাত্রই ডিভাইসটি কমপ্রোমাইজ হতে পারে, যা পরবর্তীতে পাসওয়ার্ড এবং ওয়ালেট ডেটা প্রবাহিত হওয়ার কারণ হতে পারে।
আক্রমণ ওয়েবসাইটের প্রবেশদ্বার থেকে শুরু হয়
এই ধরনের আক্রমণ ব্যবহারকারীদের দ্বারা অ্যাপ্লিকেশন ইনস্টল করার উপর নির্ভর করে না। সাধারণত, Safari-এ খোলা ওয়েবপেজগুলি ব্রাউজার স্যান্ডবক্সের মধ্যে সীমাবদ্ধ থাকে এবং iPhone-এর অন্যান্য সংবেদনশীল ডেটা অ্যাক্সেস করতে পারে না। DarkSword-এর বিপজ্জনকতা হল এটি বিভিন্ন দুর্বলতাগুলিকে একসাথে যুক্ত করে ধাপে ধাপে এই সীমাবদ্ধতাগুলি ভাঙতে পারে।
প্রতিবেদনটি উল্লেখ করে যে, এই আক্রমণ শৃঙ্খলটি প্রথমে সফারি ব্যবহার করা JavaScriptCore দুর্বলতা ব্যবহার করে ব্রাউজার প্রক্রিয়ার নিয়ন্ত্রণ অর্জন করে, তারপর অ্যাপলের পয়েন্টার অথেনটিকেশন কোডস (PAC) সুরক্ষা পার করে, তারপর ব্রাউজার স্যান্ডবক্স থেকে বেরিয়ে আসে, এবং শেষে iOS কার্নেলের দুর্বলতা ব্যবহার করে উচ্চতর অধিকার অর্জন করে।
বিভিন্ন ধরনের সংবেদনশীল তথ্য পড়া যায়
আক্রমণ সফল হলে, আক্রমণকারী ডিভাইস থেকে অ্যাকাউন্ট যাচাইকরণ তথ্য, কীচেইন ডেটা, এসএমএস, সংযোগ, ফাইল, অবস্থানের তথ্য এবং এনক্রিপ্টেড ওয়ালেট সম্পর্কিত ডেটা সহ বিভিন্ন প্রকারের সংবেদনশীল তথ্য বের করতে পারেন।
- অ্যাকাউন্ট প্রমাণীকরণ এবং কীচেইন ডেটা
- এসএমএস, সংযোগ, ফাইল এবং অবস্থান তথ্য
- ক্রিপ্টো ওয়ালেট সংক্রান্ত ডেটা
গিলমে উল্লেখ করেছেন যে যদি ব্যবহারকারী তাঁর মেমোনিক ফ্রেজটি স্ক্রিনশট, মেমো অ্যাপ বা ক্লাউড-সিঙ্ক করা ফাইলে সংরক্ষণ করেন, তাহলে ঝুঁকি উল্লেখযোগ্যভাবে বৃদ্ধি পায়। এই তথ্য যদি কোনো আক্রমণকারী পড়ে ফেলে, তাহলে তারা সংশ্লিষ্ট ওয়ালেটটি সরাসরি নিয়ন্ত্রণ করতে পারে।
সংশ্লিষ্ট দুর্বলতা মেরামত করা হয়েছে
গুগলের থ্রেট ইন্টেলিজেন্স টিম ২০২৪ সালের মার্চে ডার্কস্পোর্ড প্রকাশ করে। এই প্রতিবেদনে বলা হয়েছে, ২০২৫ সালের নভেম্বর থেকে একাধিক আক্রমণকারী এই দুর্বলতা শৃঙ্খলটি ব্যবহার করছে, এবং প্রভাবিত অপারেশনগুলি সৌদি আরব, তুরস্ক, মালয়েশিয়া এবং ইউক্রেনের ব্যবহারকারীদের লক্ষ্য করেছিল।
গুগল বলেছে, এই আক্রমণ শৃঙ্খলার সাথে জড়িত 6টি ভালনাগুলি iOS 26.3 প্রকাশের সময় মেরামত করা হয়েছে এবং এখন এগুলি অমেরামত জিরো-ডে ভালনা নয়। তারপরেও, অ্যাপল অতিরিক্ত নিরাপত্তা আপডেট প্রেরণ করেছে। iOS 26.6.1-এর উদাহরণস্বরূপ, এই সংস্করণটিও কিছু স্বতন্ত্র WebKit ভালনা মেরামত করেছে।
এনক্রিপ্টেড সম্পদ ধারণকারী আইফোন ব্যবহারকারীদের জন্য, এই সতর্কবার্তার মূল বিষয় শুধুমাত্র একটি ভাঙ্গন নয়, বরং ওয়েব ইন্টারফেসও ওয়ালেটের তথ্য প্রবাহিত হওয়ার শুরুর বিন্দু হতে পারে। সিস্টেম সময়মতো আপডেট করা এবং মনের কথা মোবাইলে স্পষ্ট অক্ষরে সংরক্ষণ করা এখন সবচেয়ে মৌলিক নিরাপত্তা ব্যবস্থা।


